欧美成人精品手机在线观看_69视频国产_动漫精品第一页_日韩中文字幕网 - 日本欧美一区二区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

網站剛上線,就被 DDoS 攻擊炸了!

freeflydom
2024年12月4日 9:12 本文熱度 519

今天是一個值得紀念的日子,你打開一罐可樂,看著自己剛剛上線的小網站,洋洋得意。

這是你第一次做的網站,上線之后,網站訪問量突飛猛進;沒過多久,你就拿到了千萬的風投,迎娶了女神,走上了人生巔峰。。。

害,原來是喝醉了啊。。。你發現剛才那一切竟然都是你的幻想!

這時你突然收到了一封郵件:

你:???

雖然你之前就聽說過 DDoS 攻擊,但沒想到這么快就發生在了自己的頭上。

DDoS(分布式拒絕服務)攻擊是一種通過制造大量惡意流量打向目標服務器,導致其資源耗盡、服務中斷或無法正常響應用戶請求的網絡攻擊方式。

曾經你以為,DDoS 沒什么可怕的,大不了攻擊時網站不提供服務,攻擊結束后再重啟服務不就好了?

但現實給了你一巴掌,沒想到云服務器平臺直接把你的服務器 封禁了 12 小時 !你脊背有些發涼了:攻擊者只需攻擊幾十秒,竟然就能讓你的服務器老老實實癱瘓半天。

你不甘心,決定運用你學過的專業知識進行反擊。

你給服務器程序增加了一個請求 IP 黑白名單,并且能夠對每個 IP 的請求頻率進行統計,只要發現單個 IP 請求過快過多,系統就會自動把該 IP 拉黑,就不用處理該 IP 的請求了。

你信心滿滿,又開始了對未來的幻想。。

結果沒多久,你又收到了同樣的郵件,你的服務器 IP 又被封堵了!而且這次 封禁了 24 小時 !

壞了,你意識到自己犯了一個錯誤。DDoS 攻擊根本不需要向你的應用程序發送惡意請求,而是可以通過直接發送大量的網絡流量(比如 UDP 包、ICMP 請求等)到服務器,從而消耗服務器的帶寬和資源。也就是說,攻擊的目標是直接影響服務器的網絡層和傳輸層,不需要經過應用層。

那一瞬間,你發如雨下,突然意識到,自己的后端技術學得再好,有什么用?DDoS 來了,自己還是沒辦法解決。

不過你不甘心,天將降大任于斯人也,必先苦其心志勞其筋骨,傷其服務器。。。你繼續搜索防御方案,發現 Cloudflare 提供了免費的、號稱不限量的 DDoS 防護服務!于是你滿懷希望地將它接入網站。

之后,有些用戶訪問網站時,就會看到這朵小黃云,減少了機器請求攻擊:

這下,你長呼了一口氣,讓攻擊者和 Cloudflare 斗智斗勇吧~

可沒想到,接下來的幾天,不斷有用戶反映:豬站長啊,你這網站打開速度也太慢了!

原來免費版本的 Cloudflare 在國內的節點數量有限,要從國外節點加載網站文件,導致國內用戶訪問速度變慢了。

于是你在網上查了一些攻略,發現有一些開源倉庫確實可以找到國內優選的加速節點,但對網絡運營商還是有一定限制,而且誰知道這些節點又能撐多久呢?

正當你猶豫不決時,你又又又又又收到了服務器封堵的郵件!

你一臉懵逼:不是已經接入 CloudFlare 防護了么?

等等,攻擊者已經知道了服務器本身的 IP 地址,完全可以繞過 CloudFlare,直接攻擊到服務器啊!

這就好比你造了一面墻,但攻擊者直接繞過去:

你有些頭痛了,干脆一不做二不休,花點兒錢上更好的防護服務?于是你上網搜了一下大公司專業的高防服務器,發現價格竟然在幾萬 ~ 幾十萬不等!

你看了看自己 “薄如蟬翼” 的錢包,瞬間放棄了這個念頭。

你開始懷疑是不是自己選錯了方向,或者該做的也許并不是去拼防護,而是去做點兒別的事情?

首先,你想到了切換一個平臺作為源站,只要保證服務器不會因為攻擊而導致長時間封禁,這樣即使被攻擊了也能快速恢復。但是換到哪個平臺呢?這時你想到了你的好朋友魚皮,他曾經也用了一些平臺,比如 Vercel。但你聽說,他當時在 Vercel 上的網站因為被攻擊得太嚴重,直接被平臺封禁了賬號,屬實是老倒霉蛋了。

通過調研,你發現可以使用云托管之類的容器部署平臺,可以將應用程序部署到多個不同的節點上,被封禁的概率小了很多。

但治根不治本,你想了想,只要保護好自己的源站服務器 IP 地址不被泄露,是不是就可以了呢?

于是,你更換了個新的服務器 IP。這次,不直接將網站域名解析到服務器 IP,而是接入了一個大廠的 CDN 服務,將域名解析到 CDN 服務,再讓 CDN 服務從你的服務器獲取網站文件。這樣一來,攻擊者無法直接得到服務器的 IP 地址,只能看到 CDN 節點的 IP。

CDN 一般是按照流量計費的,不出意外的話,價格比高防可低了太多。

那如果,出意外了呢?

沒過幾天,你發現自己的云服務賬戶欠費了!

原來,攻擊者瘋狂請求你的 CDN 盜刷流量,產生了高額的流量費用。

第一次使用 CDN 的你,根本沒有料到這點。后來,魚皮給你推薦了他寫過的一篇文章 《我被刷幾萬元的血淚經驗。。。》? ,看完后你才意識到:亂用 CDN,錢包兩行淚啊!

這次,你給 CDN 配置了單 IP 訪問頻率限制、最大消耗流量的限制和自動告警,比如 5 分鐘內流量超過 5 G 時,就自動停止 CDN 服務。

這樣一通操作之后,你又恢復了些信心。但沒想到,接下來等待你的,是一場無休止的攻擊循環。

攻擊者攻擊了你的 CDN => 觸發 CDN 的用量封頂防護,自動關閉服務 => 你重新打開 CDN 服務、并且通過 CDN 配置拉黑了之前攻擊者的 IP => 攻擊者又使用新的 IP 攻擊 CDN。。。

 

你的選擇

你的故事還沒有結束,接下來,你會怎么做呢?

  • A. 怒砸巨款,買一年的 DDoS 安全防護

  • B. 關閉網站,不做了

  • C. 找專業人士求助

  • D. 找警察叔叔求助

  • E. 想辦法拉贊助

 

你的結局

A. 怒砸巨款,買一年的 DDoS 安全防護

你決定不再 “省小錢,吃大虧”,干脆砸幾萬塊錢,買一個更加專業的防護服務。你的網站終于在大流量攻擊下依然穩定運行,用戶也穩定增長,但一年后,你的網站只盈利了不到 1 萬,血虧!

B. 關閉網站,不做了

看到 DDoS 攻擊一波又一波地襲來,你雖然無數次嘗試過調整策略,但身心俱疲,最后你決定放棄,關掉這個網站。

雖然稍有不甘,但你意識到,想一個人做好、運營好網站真的太不容易,你也更加理解魚皮曾經的感受,選擇加入魚皮,幫他一起開發 編程導航 。

C. 找專業人士求助

你意識到自己的網絡安全知識是缺斤少兩的,于是決定請一位專家來幫你做 DDOS 防護。專家跟你說了很多的專業名詞和理論,什么零信任架構、IDS、IPS、態勢感知、流量清洗、蜜罐之類的,但最終并沒有給你實質性的幫助,因為你也沒有足夠的資金去實現那些理論。

D. 找警察叔叔求助

你認為攻擊者已經觸犯了法律,于是決定報警。但沒想到,由于你并沒有受到巨大的金額損失,警方表示對此案件的關注度較低。而且 DDoS 攻擊通常是由大量分布在全球各地的受害主機發起的,很難被追蹤和定位。

你很難過,但也意識到了,這才是現實。

E. 想辦法拉贊助

既然解決不了 DDoS 問題,何不去找找投資者或合作伙伴,拉個 “大力支持” 的贊助?說不定他們會為你提供免費的 DDOS 防護服務呢!

于是,你將網站開源,持續寫文章介紹自己的網站。最終被一位年輕的富二代看上,他不僅沒有給你提供贊助,還直接讓公司的程序員搬走了你的開源代碼,自己上線了個網站。

從此,網絡上總會看到一個郁郁寡歡的年輕人,嘴里念念有詞:“我抄你們碼!”

轉自https://www.cnblogs.com/yupi/p/18584126


該文章在 2024/12/4 9:14:38 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2024 ClickSun All Rights Reserved